Oracle Reports (rwservlet)
Oracle Reports, el generador de informes de Oracle. La ruta /reports/rwservlet es su servlet web: recibe el nombre de un informe y sus parámetros, y devuelve un PDF o un HTML.
Por qué entonces
Era la pareja natural de Oracle Forms: Forms para meter datos, Reports para sacarlos. Si la organización ya tenía la base de datos de Oracle —y media administración la tenía— generar el certificado, el listado o la estadística oficial con Reports no requería programar nada nuevo. Cuando llegó la web, Oracle ofreció el mismo salto que con Forms: el mismo informe, ahora servido por HTTP.
Qué pasó
El mundo se movió a generadores de informes que viven fuera de la base de datos, y Oracle fue empujando su propia herramienta hacia productos posteriores. Reports quedó en mantenimiento: no muerto, pero sin nadie construyendo nada nuevo encima desde hace más de una década.
Por qué está mal hoy
El problema práctico está en cómo se invoca. Las URL de rwservlet suelen llevar el nombre del informe y sus parámetros a la vista, y en las instalaciones descuidadas también datos de conexión. Es un patrón que invita a que alguien pruebe a cambiar un parámetro y pida un informe que no le tocaba. Y depende de una pila Java y de un servidor de aplicaciones que se actualizan en bloque o no se actualizan.
En lo público
Lo que sale por ahí suele ser justo lo delicado: certificados, listados de expedientes, padrones, estadísticas con datos personales detrás. Un rwservlet publicado en internet merece mirarse con calma.
El arreglo
Sacar la generación de informes a una capa que valide quién pide qué antes de generar nada, y no exponer el servlet directamente.
Esta ficha explica la tecnología; los casos concretos, con su cita y su procedencia, viven en las piezas.